FILEBOX

Datei verschlüsseln: AES-256 im Browser, als .lock herunterladen

Sofort nutzbar – ohne Konto. Verschlüsseln Sie ein Zertifikatspaket, eine Tabelle oder eine Konfiguration in diesem Tab mit AES-256-GCM und laden Sie den Chiffretext herunter. Eine Datei bis 5 GB. Datei und Passphrase werden nicht hochgeladen.

✓ AES-256-GCM ✓ 5 GB pro Datei ✓ .lock / .enc ✓ Kein Konto
01

Datei wählen und AES-Verschlüsselung auf diesem Gerät abschließen

Wählen Sie eine Datei oder Text, dann eine Passphrase, die nur Sie behalten. Die Berechnung bleibt auf diesem Gerät. Speichern Sie .lock / .enc selbst, wenn es fertig ist.

Was verarbeitet wird
Dateiaktion

Datei ablegen oder klicken zum Auswählen

Beliebiger Typ · max. 5 GB pro Datei

Die Passphrase wird mit PBKDF2 (100.000 Runden, SHA-256) abgeleitet. Jede Datei nutzt ein eigenes Salt.

Ausgabe-Endung

Diese Datei

Fortschritt und Download erscheinen hier, sobald Sie eine Datei wählen

Das verschlüsselte Ergebnis wird nur auf dieses Gerät heruntergeladen. Speichern Sie .lock / .enc selbst und legen Sie die Passphrase in einem Passwortmanager ab – nicht neben der Datei.

02

So entsteht der Chiffretext – und so stellt das Entschlüsseln die Datei wieder her

Der Server rechnet nicht mit. Der Browser liest die Datei in Blöcken, leitet einen Schlüssel aus Ihrer Passphrase ab und schreibt eine .lock mit Kopfdaten.

1. Schlüssel auf diesem Gerät ableiten

Der Browser zieht mit Web Crypto pro Datei 16 Byte Salt und führt PBKDF2-HMAC-SHA256 100.000-mal aus, um einen AES-256-Schlüssel zu erhalten. Die Passphrase verlässt diesen Tab nicht.

2. In 1-MB-Blöcken verschlüsseln

Klartext wird blockweise gelesen. Jeder Block erhält ein eigenes 12-Byte-IV und wird als IV + Chiffretext + 16-Byte-Tag geschrieben. Dateien über 5 GB werden abgelehnt, damit die ganze Datei nicht auf einmal in den Speicher geladen wird.

3. Entschlüsseln stellt den Dateinamen wieder her

Legen Sie eine .lock oder .enc wieder ab. Der Kopf liefert Originalname und MIME, danach wird der Tag jedes Blocks geprüft. Eine falsche Passphrase oder eine veränderte Datei gibt keinen unvollständigen Klartext aus.

03

Diese Regeln können Sie auf der Seite prüfen

Die Dateiverschlüsselung beantwortet, wie Sie eine ganze Datei auf diesem Gerät versiegeln. Algorithmus, Format, Grenzen und was sie nicht kann, stehen auf dieser Seite.

Algorithmus

Verwendet AES-256-GCM. Passphrase-Ableitung: PBKDF2-HMAC-SHA256, 100.000 Runden. Die Berechnung läuft über die Web Crypto API des Browsers.

Chiffretext-Format

Dateien sind MakePwd Lock v1: Magic CSLK, danach Version, Salt, Blockgröße und optionaler Originalname. Textmodus ist Base64 (Passphrase: Salt ‖ IV ‖ Chiffretext ‖ Tag).

Kapazität

Eine Datei bis 5 GB, standardmäßig 1 MB pro Block. Textmodus: 1.000 Zeilen, je 10 KB. Kurze Geheimnisse passen besser zum Einmal-Link als zum Dateiablauf.

Was sie nicht kann

Eine vergessene Passphrase lässt sich nicht wiederherstellen, und es gibt keine Cloud-Kopie. Das ist kein Cloud-Speicher und verhindert nicht, dass jemand eine entschlüsselte Datei weitergibt. Halten Sie Passphrase und Chiffretext getrennt.

FAQ

Vier Fragen, bevor Sie eine Datei online verschlüsseln

Nein. Ver- und Entschlüsselung laufen in diesem Tab mit Web Crypto. Datei, Passphrase und Klartext werden nicht als Geschäftsdaten hochgeladen und nicht in Analytics geschrieben.

AES-256-GCM. Die Passphrase wird mit PBKDF2-HMAC-SHA256 und 100.000 Iterationen abgeleitet. Jede Datei erhält ein eigenes Salt. Eine Datei kann bis 5 GB groß sein, gestreamt in 1-MB-Blöcken. Ausgabe .lock (bevorzugt) oder .enc, gleiches Binärformat.

Nein. Es gibt kein serverseitiges Backup von Klartext oder Passphrase. Nutzen Sie eine ausreichend lange Passphrase und bewahren Sie sie in Ihrem eigenen Passwortmanager auf. Ein neues erzeugen Sie mit dem Passwortgenerator auf diesem Gerät.

Senden Sie die .lock / .enc per Cloud-Speicher oder E-Mail und die Passphrase über einen anderen Kanal. Der Einmal-Link ist für kurzen Text. Diese Seite dient lokalen Backups ganzer Dateien. Die Datei wird nicht an MakePwd-Server gesendet.